IPBAccess
Digg this topic · Save to del.icio.us · Slashdot It · Post to Technorati · Post to Furl · Submit to Reddit · Share on Facebook · Fark It · Googlize This Post · Add to ma.gnolia · Tag to Wink · Add to MyWeb · Add to Netscape


2 Sayfa V   1 2 >  
Reply to this topicStart new topic
IPS News: IP.Board Security Enhancements, IPS Açık Bildirdi (12.09.2007)
NeutroRaggio
mesaj 13.09.2007, 13:46:02
İleti #1
Üye
*
Grup: Grup: Üye
İleti: 52
Açtığı Konu Sayısı:9
Mod Upload: 1
Katılım: 13.08.2007
Nereden: IPBAccess
Skin: IPBAccess v2.5 NJ2
Üye No: 5,190
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x


IP.Board Security Enhancements

We are releasing three minor security updates to address issues recently reported regarding areas of IP.Board 2.3.1. These security issues are rather low priority and require specific sets of circumstances to be utilized. Even then the impact is minimal due to other security features in the software.


Issue 1 (Reported by http://www.turkish-media.com/forum/ )

If you use a character set other than iso-8859-1 or utf-8, it is possible to submit javascript to your user profile fields. The potential damage is mitigated by the use of httpOnly cookies in IP.Board. Please note that IP.Board ships with iso-8859-1 set by default. Therefore, unless you have specifically changed the character set in the Admin CP your installation is not impacted by this issue.

Issue 2 (Reported by http://www.criticalsecurity.net/ )

A user is able to upload a non-image file if the file is given an image name in a specific format. The security implications are very low because IP.Board automatically resets the file to a .txt file and treats it as such, however this could result in broken photo or avatar images being displayed, and script files with a .txt extension saved in your uploads directory. Again the potential damage is mitigated by the use of httpOnly cookies in IP.Board thereby disallowing javascript access to cookies.

Issue 3 (Reported by http://communityseo.com/forums/ )

If you have subscription packages enabled on your site using the subscriptions manager included with IP.Board which promote a paying user to a new user group, it is possible to recraft a payment form to set the member's ID to a different member. The issue would require that an actual valid payment is made and no unauthorized access could be gained, however a specially crafted form could result in all administrators/moderators of a site being demoted to a subscriber group, for example. The reverse, a user being promoted to admin, is not possible in this issue.


Patching Your IP.Board

The IP.Board 2.3.1 download in the client area has already been updated with the required changes. If you download IP.Board after the date of this announcement your installation will be up to date.

Changed Files
Download the zip file below which includes only the changed files for this update. Simply upload and overwrite the old files.
http://forums.invisionpower.com/index.php?...st&id=11869

Manual Instructions
The following file contains manual patch instructions for those who want to edit php files by hand.
http://forums.invisionpower.com/index.php?...st&id=11870

View the full article
Go to the top of the page
 
+Quote Post
NeutroRaggio
mesaj 13.09.2007, 13:54:31
Son düzenleme tarihi : 14.09.2007 21:35 (Ke[R]eM)
İleti #2
Üye
*
Grup: Grup: Üye
İleti: 52
Açtığı Konu Sayısı:9
Mod Upload: 1
Katılım: 13.08.2007
Nereden: IPBAccess
Skin: IPBAccess v2.5 NJ2
Üye No: 5,190
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x


...

Bu ileti Ke[R]eM tarafından 14.09.2007, 18:35:16 yeniden düzenlenmiştir.
Düzenleme nedeni: Çeviri programları/siteleri kullanarak yapılan çeviriler tam manasıyla bir katliam oluyor. Nitekim bu yazı da öyleydi, emin olun İngilizcesi daha fazla yardımcı olur. ;)
Go to the top of the page
 
+Quote Post
Oscar
mesaj 13.09.2007, 13:59:28
İleti #3
IPB-Staff
Grup Simge
Grup: Grup: IPB-Staff
İleti: 6,288
Açtığı Konu Sayısı:805
Mod Upload: 219
Katılım: 16.09.2005
Nereden: Trabzon
Skin: IPBAccess v2.5 NJ2
Üye No: 1
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x
Ülke : tr


Haber için teşekkürler.
Go to the top of the page
 
+Quote Post
NeutroRaggio
mesaj 13.09.2007, 21:33:31
İleti #4
Üye
*
Grup: Grup: Üye
İleti: 52
Açtığı Konu Sayısı:9
Mod Upload: 1
Katılım: 13.08.2007
Nereden: IPBAccess
Skin: IPBAccess v2.5 NJ2
Üye No: 5,190
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x


np ama senden baska ilgilenen olmamıs bide güvenlik güvenlik die gezio herkes ortada (IMG:http://www.ipbaccess.com/forum/style_emoticons/default/smile.gif)
Diğer bağlantılar ve kaynak sayfalar :
http://www.ipbaccess.com/forum...ons/default/smile.gif
Go to the top of the page
 
+Quote Post
uggur
mesaj 13.09.2007, 22:15:16
İleti #5
Moderatör
Grup Simge
Grup: Grup: IPB-Pro
İleti: 425
Açtığı Konu Sayısı:46
Mod Upload: 0
Katılım: 20.06.2006
Nereden: Isparta
Skin: IPBAccess v2.5 NJ2
Üye No: 1,234
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x


Türkçesinde birşey anlamadım (IMG:http://www.ipbaccess.com/forum/style_emoticons/default/biggrin.gif)
Ekteki dosyaları sanırım eskileriyle değiştireceğiz.
Birde şu linkteki sayfa bozulmuş mu ne anlamadım, http://forums.invisionpower.com/index.php?...st&id=11870
Go to the top of the page
 
+Quote Post
NeutroRaggio
mesaj 14.09.2007, 10:08:04
İleti #6
Üye
*
Grup: Grup: Üye
İleti: 52
Açtığı Konu Sayısı:9
Mod Upload: 1
Katılım: 13.08.2007
Nereden: IPBAccess
Skin: IPBAccess v2.5 NJ2
Üye No: 5,190
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x


Diğer bağlantılar ve kaynak sayfalar :
http://www.ipbaccess.com/forum...cons/default/wink.gif
Go to the top of the page
 
+Quote Post
Oscar
mesaj 14.09.2007, 10:16:04
Son düzenleme tarihi : 14.09.2007 13:16 (Oscar)
İleti #7
IPB-Staff
Grup Simge
Grup: Grup: IPB-Staff
İleti: 6,288
Açtığı Konu Sayısı:805
Mod Upload: 219
Katılım: 16.09.2005
Nereden: Trabzon
Skin: IPBAccess v2.5 NJ2
Üye No: 1
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x
Ülke : tr


QUOTE(uggur @ 14.09.2007, 01:15:16) *
Türkçesinde birşey anlamadım (IMG:http://www.ipbaccess.com/forum/style_emoticons/default/biggrin.gif)
Ekteki dosyaları sanırım eskileriyle değiştireceğiz.
Birde şu linkteki sayfa bozulmuş mu ne anlamadım, http://forums.invisionpower.com/index.php?...st&id=11870


Bu link daha sağlam :
http://forums.invisionpower.com/index.php?showtopic=237075
Go to the top of the page
 
+Quote Post
uggur
mesaj 14.09.2007, 14:38:13
İleti #8
Moderatör
Grup Simge
Grup: Grup: IPB-Pro
İleti: 425
Açtığı Konu Sayısı:46
Mod Upload: 0
Katılım: 20.06.2006
Nereden: Isparta
Skin: IPBAccess v2.5 NJ2
Üye No: 1,234
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x


Tamam hemen eskilerinin üzerine atıyorum bu yeni dosyaları, teşekkürler
Go to the top of the page
 
+Quote Post
mavili
mesaj 14.09.2007, 17:07:12
Son düzenleme tarihi : 14.09.2007 20:08 (mavili)
İleti #9
Aktif
Grup Simge
Grup: Grup: IPB-User
İleti: 252
Açtığı Konu Sayısı:45
Mod Upload: 0
Katılım: 14.03.2007
Skin: Spider
Üye No: 3,953
Sunucu OS: Windows
IPB Sürüm: IPB 2.3.x


arkadaşlar bu dosyalar 2.3.x içinde yapılması gerekiyormu?Bu dosyaları eskileri ile değiştirdiğimiz zaman eklentilerde bi sorun olurmu acaba?Güvenlik Eklentisi olarak mı geçiyor bu dosyalar?dosyaları inceleğimde ajax dosyaları olduğunu görüyorum.ajax la ilgili bişey mi acaba?
Go to the top of the page
 
+Quote Post
Oscar
mesaj 14.09.2007, 18:44:58
İleti #10
IPB-Staff
Grup Simge
Grup: Grup: IPB-Staff
İleti: 6,288
Açtığı Konu Sayısı:805
Mod Upload: 219
Katılım: 16.09.2005
Nereden: Trabzon
Skin: IPBAccess v2.5 NJ2
Üye No: 1
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x
Ülke : tr


QUOTE(mavili @ 14.09.2007, 20:07:12) *
arkadaşlar bu dosyalar 2.3.x içinde yapılması gerekiyormu?Bu dosyaları eskileri ile değiştirdiğimiz zaman eklentilerde bi sorun olurmu acaba?Güvenlik Eklentisi olarak mı geçiyor bu dosyalar?dosyaları inceleğimde ajax dosyaları olduğunu görüyorum.ajax la ilgili bişey mi acaba?


Bu dosyalar 2.3.1 için.
Eklentilerinizi etkileyebilecek bir durum yok.
Ayrıca ajax dosyaları değiller, uzantılarına bakınız .php
Güvenlik genişletmesi.
Go to the top of the page
 
+Quote Post
mavili
mesaj 14.09.2007, 18:57:38
İleti #11
Aktif
Grup Simge
Grup: Grup: IPB-User
İleti: 252
Açtığı Konu Sayısı:45
Mod Upload: 0
Katılım: 14.03.2007
Skin: Spider
Üye No: 3,953
Sunucu OS: Windows
IPB Sürüm: IPB 2.3.x


benim forumunun lisanslı değil DG* kullanıyorum.Birazdaha üyem ve ziyaretçim çoğaldıktan sonra lisansını alacağım inş.Bu lisansı olmayan arkadaşların yüklemesinde bir sakıncası varmı acaba?
Go to the top of the page
 
+Quote Post
Oscar
mesaj 14.09.2007, 19:44:06
İleti #12
IPB-Staff
Grup Simge
Grup: Grup: IPB-Staff
İleti: 6,288
Açtığı Konu Sayısı:805
Mod Upload: 219
Katılım: 16.09.2005
Nereden: Trabzon
Skin: IPBAccess v2.5 NJ2
Üye No: 1
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x
Ülke : tr


QUOTE(mavili @ 14.09.2007, 21:57:38) *
benim forumunun lisanslı değil DG* kullanıyorum.Birazdaha üyem ve ziyaretçim çoğaldıktan sonra lisansını alacağım inş.Bu lisansı olmayan arkadaşların yüklemesinde bir sakıncası varmı acaba?


IPB scriptini lisanssız kullanmak suçtur, yamalarını da. (IMG:http://www.ipbaccess.com/forum/style_emoticons/default/excl.gif)
Go to the top of the page
 
+Quote Post
Kayıtsız_etol_*
mesaj 15.09.2007, 01:23:15
İleti #13

Grup: Misafir

Açtığı Konu Sayısı:223
Mod Upload: 0




Bu dosya değişikliklerini yaptıktan sonra Konu içinde gösterdiğim Adsense reklamları çıkmamaya başladı. (IMG:http://www.ipbaccess.com/forum/style_emoticons/default/Thinking.gif)
Diğer bağlantılar ve kaynak sayfalar :
http://www.ipbaccess.com/forum.../default/Thinking.gif
Go to the top of the page
 
+Quote Post
BauLive
mesaj 16.09.2007, 10:52:04
İleti #14
Aktif
Grup Simge
Grup: Grup: IPB-User
İleti: 260
Açtığı Konu Sayısı:51
Mod Upload: 0
Katılım: 17.03.2007
Nereden: Balıkesir